渗透测试发现组织内多台服务器上启用了 SMBv1。组织希望以最有效的方式修复此漏洞。组织应使用以下哪项来达到此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: GPO.
为什么这是答案
正确答案是GPO。在Windows环境中,组策略对象(GPO)是一种高效且可扩展的方法,用于在多台服务器上集中禁用SMBv1。通过配置一个GPO并将其链接到包含这些服务器的组织单位(OU),管理员可以一次性将禁用SMBv1的设置应用到所有受影响的服务器,从而有效修复漏洞。 ACL(访问控制列表)用于管理文件和目录的访问权限,不能用于禁用服务协议。SFTP(SSH文件传输协议)是一种安全的文件传输协议,与禁用SMBv1无关。DLP(数据防泄漏)是一种安全解决方案,用于防止敏感数据离开组织,与禁用过时协议无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡